Microsoft Defender, софтуерът за сигурност, вграден в Windows, е на прицел заради уязвимост, която според федералните власти по киберсигурност вече е била използвана в кампании с рансъмуер. Уязвимостта, регистрирана като CVE-2026-33825 и известна като BlueHammer, позволява на атакуващ с...
Атаките срещу мрежовото оборудване на Cisco са толкова сериозни, че американските власти задействаха специален режим. Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) издаде извънредна директива, задължителна за всички граждански федерални агенции.
CISA посочи продължаващата експлоатация на уязвимости...
Нова директива срещу критичните пробойни в сигурността
Американската Агенция за киберсигурност и защита на инфраструктурата (CISA) издаде строга Задължителна оперативна директива (BOD 26-02), която изисква от федералните граждански агенции да идентифицират и премахнат от своите мрежи всички „edge“ устройства, които...
Microsoft и американските власти предупредиха, че в Windows е открита уязвимост, която киберпрестъпниците са използвали активно. Уязвимостта с номер CVE-2026-20805 е открита от експерти по киберсигурност в Microsoft и позволява на нападател, който вече е проникнал в системата, да...
Федералната агенция за киберсигурност и инфраструктурна сигурност на САЩ (CISA) включи в своя каталог на активно експлоатираните уязвимости критичен недостатък в популярната помощна програма Sudo, използвана в Linux и Unix-подобните системи. Грешката се проследява като CVE-2025-32463 и има CVSS...
Американската агенция за киберсигурност и защита на инфраструктурата (CISA) издаде спешна директива, с която инструктира федералните агенции да отстранят уязвимостите, да идентифицират и да сведат до минимум потенциалните пробиви в няколкостотин мрежови устройства на Cisco, използвани от правителството на...
Умните устройства в мрежата вече не са помощници, а потенциални врагове. С всеки нов термостат или телевизор, свързан с интернет, в инфраструктурата се появява нова дупка. За това напомня новата заплаха, открита в широко използваните WiFi термостати Network Thermostat...
Свързани с Иран хакери твърдят, че са получили достъп до нови имейли на американския президент Доналд Тръмп и неговото най-близко обкръжение. По данни на Ройтерс става дума за около 100GB кореспонденция, включително имейли от началника на щаба му Сюзи...
Програмата CVE, която служи като основен световен механизъм за отчитане и идентифициране на софтуерни уязвимости изведнъж се оказа на ръба да бъде закрита. Въпреки това, един ден преди края на договора, правителството на САЩ одобри удължаване на срока, като...
Съобщава се, че администрацията на Тръмп променя приоритетите си в областта на киберсигурността, като измества фокуса си от Русия към Китай. Този ход се вписва в по-широката стратегия на Белия дом за подобряване на отношенията с Москва и насърчаване...
Агенция за киберсигурност и сигурност на инфраструктурата на САЩ (CISA) преустанови цялата си дейност по защита на изборите в страната и започна преглед на всички програми, реализирани през последните 8 години. Този ход е първата голяма промяна в политиката...
След мащабните кибератаки, свързани с китайската хакерска групировка Salt Typhoon, американските власти променят подхода си към криптирането. Хакерите получиха достъп до разговорите на високопоставени служители в рамките на това, което експертите нарекоха най-тежкия пробив в историята на американските телекомуникации.
На...
Наскоро Google публикува документ, в който демонстрира напредъка си по инициативата Secure by Design. Инициативата, подкрепена от американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) и повече от 200 компании има за цел да гарантира сигурността на всички етапи...
Американските разузнавателни служби предупреждават за кибератаки от страна на ирански хакери, целящи да подкопаят доверието в предстоящите избори в САЩ. Според експертите особена опасност представляват заетите с организацията на политическите кампании, които се превръщат в основни мишени за нападателите.
ФБР...
CISA публикува проучване, в което анализира 172 ключови проекта с отворен код за уязвимост към грешки в паметта.
Агенцията за киберсигурност и инфраструктурна сигурност (CISA) е агенцията, която отговаря за защитата на критичната инфраструктура на САЩ от киберзаплахи.
Езиците за програмиране,...
Възможно е хакери да са получили достъп до чувствителна информация за химическите съоръжения в САЩ по време на кибератака през януари. Това потвърди Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в понеделник.
CISA е агенцията, която отговаря за защитата на...
Съветът за преглед на киберсигурността (CSRB) публикува доклад, в който се посочва необходимостта от фундаментална промяна в подхода на Microsoft към сигурността в светлината на поредица от големи кибер инциденти.
В доклада се посочва, че корпорацията не се фокусира...
Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) обяви пускането на Malware Next-Gen - нова система за анализ на зловреден софтуер, която позволява на организациите да анализират образци на зловреден софтуер и други подозрителни артефакти.
Услугата вече е...
.Доналд Тръмп подписа законопроекта за създаването на Агенция по кибербезопасност и охрана на инфраструктурата (Cybersecurity and Infrastructure Security Agency, CISA). Новата Агенция ще замени предишното Управление за национална защита (National Protection and Programs Directorate, NPPD) и е подчинена на...